|
Überwachung, Datenschutz und Spam: Kein Mozilla Firefox, Task-Manager und Firewall mehr!Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
30.09.2009, 07:46 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code] Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.09.2009, 13:39 | #17 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! http://www.file-upload.net/download-1918827/log.....txt.html sry anders gehts net, es ist zuviel text
__________________ |
30.09.2009, 17:03 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! Kein Problem, über file-upload hab ich's sogar lieber
__________________Ich schau's mir gleich an und melde mich dann nochmal.
__________________ |
30.09.2009, 17:26 | #19 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr!Zitat:
1.) Deinstalliere bitte auch diese unnötige Ask-Toolbar. Die meisten Toolbars sind extrem unnötig/fragwürdig. 2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter c:\users\KAUFHA~1\AppData\Local\Temp\nnnmjkJD.dll c:\programdata\46cf56e\WP46cf.exe 3.) Dann ist Scripting mit Combofix angesagt: Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. (Deine XXX mit dem richtigen Namen wieder ersetzen!!) Code:
ATTFilter Dirlook:: c:\programdata\46cf56e c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD} Collect:: c:\users\KAUFHA~1\AppData\Local\Temp\nnnmjkJD.dll c:\programdata\46cf56e\WP46cf.exe c:\programdata\xml6C4C.tmp c:\programdata\xml6A67.tmp c:\programdata\xml67D7.tmp Registry:: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "MSServer"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] [-HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB}] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{F4031985-317E-4223-BAF9-297BBF7F3639}"=- "{D2633CA0-6624-46F9-AFE3-37ECA8D744F3}"=- 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.09.2009, 19:37 | #20 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! k ich mach das mal jetzt und nein ist ein privat rechner nur der typ da hat kaufhaus davor geschrieben und den nachnamen sogarfalsch -.- wie man das ändert ka^^ |
30.09.2009, 20:27 | #21 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! Combofix log http://www.file-upload.net/download-1919719/log123.txt.html User/XXX log http://www.file-upload.net/download-1919723/User.txt.html Programmdatalog http://www.file-upload.net/download-1919720/Programmdata.txt.html |
30.09.2009, 20:31 | #22 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! was ist jetzt los?! hab das getan was gesagt wurde und nun kann ich kein programm mehr anklicken diese 2 tabs sind die inzigen wege noch ins Internet immer wenn ich auf was klicke kommt C:\Users\XXXX\...\(program name) Es wurde versucht, einen registrierungschlüssel einem unzuverlässigen vorgang zu unterziehen, der zum Löschen markiert wurde. was jetzt? |
30.09.2009, 20:39 | #23 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! ahh jetzt funkt wieder alles |
30.09.2009, 21:03 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! Mach das gleich Spiel nochmal mit Combofix und dem CFScript bitte, nur diesmal dieses in die CFScript kopieren: Code:
ATTFilter KILLALL:: Collect:: c:\programdata\46cf56e\WPCDSys\vd952342.bd c:\programdata\46cf56e\mozcrt19.dll c:\programdata\46cf56e\sqlite3.dll c:\windows\TEMP\TMP000000C98B60FBF861C6BEB2 Registry:: [HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB}*] "bbibnfmlcgjemflammjidclhbfoghkihgpic"=- "abibnfmlcgjemflammiiopgolbabnaidpb"=- Rootkit:: c:\windows\TEMP\TMP000000C98B60FBF861C6BEB2
__________________ Logfiles bitte immer in CODE-Tags posten |
30.09.2009, 21:27 | #25 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! http://www.file-upload.net/download-1919848/log456.txt.html so habs gemacht |
01.10.2009, 14:04 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter registry keys to delete: HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB} folders to delete: c:\programdata\46cf56e 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2009, 14:27 | #27 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! gemacht http://www.file-upload.net/download-1920481/avenger.txt.html |
01.10.2009, 17:30 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! Lad Dir mal bitte diese Datei (nightcover.reg) auf den Desktop => http://www.file-upload.net/download-1920806/nightcover.reg.html Wenn sie auf dem Desktop ist bitte doppelklicken und die Abfrage mit ja bestätigen. Mach unmittelbar danach ein RSIT-Logfile und poste es.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2009, 17:38 | #29 |
| Kein Mozilla Firefox, Task-Manager und Firewall mehr! http://www.file-upload.net/download-1920816/log.txt.html |
01.10.2009, 18:02 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Mozilla Firefox, Task-Manager und Firewall mehr! Ok, da tauchen die nicht mehr auf. Nochmal Combofix als Bestätigung/Überprüfung (bitte die die alte combofix/cofi.exe auf dem Desktop löschen und neu herunterladen!!!) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Kein Mozilla Firefox, Task-Manager und Firewall mehr! |
anderen, avira, downloaden, firefox, firewall, gen, i-net, leute, meldungen, micro, mozilla, neu, nicht mehr, online, problem, sicherheit, spiele, spielen, spyware, spyware doctor, stick, task-manager, taskmanager, trend, viren |